Aller au contenu

Ransomware ou Rançongiciel

L’attaque par ran­som­ware est une forme d’attaque consis­tant à infec­ter l’ordinateur d’un par­ti­cu­lier ou d’un employé d’une entre­prise par le biais d’un pro­gramme mal­veillant qui chiffre et bloque les don­nées et demande une ran­çon en contre­par­tie pour les déchif­frer.

Cette forme d’attaque par ran­som­ware se tra­duit très sou­vent par l’envoi d’un e‑mail frau­du­leux avec une pièce-jointe mal­veillante com­por­tant ce ran­som­ware. A l’ouverture de cette pièce-jointe, le fichier chiffre les don­nées ou bloque l’ordinateur de l’utilisateur et le pirate demande le paie­ment d’une ran­çon pour les déchif­frer ou le déblo­quer.

Ransomware

Comment se protéger face au ransomware ?

  • Ne pas ouvrir les e‑mails dont l’origine est dou­teuse ;
  • Ne jamais ouvrir une pièce-jointe dont l’expéditeur est soit incon­nu soit d’une confiance rela­tive ;
  • Effectuer régu­liè­re­ment des sau­ve­gardes de ses don­nées ;
  • Mettre à jour régu­liè­re­ment ses logi­ciels.

Que faire en cas d’attaque par ransomware ?

  • Ne pas payer la ran­çon : rien ne garan­tit qu’une fois la ran­çon payée, le pirate déblo­que­ra votre ordi­na­teur ;
  • Se décon­nec­ter : décon­nec­ter immé­dia­te­ment du réseau les équi­pe­ments iden­ti­fiés comme com­pro­mis (pour blo­quer la pro­pa­ga­tion du ran­som­ware) ;
  • Contacter immé­dia­te­ment les réfé­rents en sécu­ri­té des sys­tèmes d’information de votre entre­prise.

Découvrez sur le blog les récents cas de ran­som­ware.